WavLink Router Live API cgi RCE
漏洞信息
漏洞名称: WavLink Router Live API cgi RCE
漏洞类型: 命令执行
漏洞等级: 高危
漏洞描述: 该漏洞存在于WavLink路由器的Live API cgi组件中,允许攻击者通过构造特定的GET请求执行任意命令。WavLink路由器是一种常见的网络设备,广泛用于家庭和小型企业网络环境中,提供网络连接和管理功能。漏洞的根源在于Live API cgi组件对用户输入的验证不足,攻击者可以通过在请求中插入恶意命令来利用此漏洞。由于该漏洞允许远程命令执行,攻击者可以完全控制受影响的设备,执行任意代码,可能导致数据泄露、服务中断或其他恶意活动。此漏洞的利用不需要身份验证,且可以自动化利用,因此对受影响设备构成了严重的安全威胁。
产品厂商: WavLink
产品名称: WavLink Router
类型: zan8in/afrog:github commit
POC详情
1 |
|
WavLink Router Live API cgi RCE
http://example.com/2025/07/30/github_2693633088/